Kablosuz ağı gizleyebilir miyim


10

Windows XP SP3'te kablosuz ağımı dünyaya "tanıtmamanın" bir yolu var mı? Saldırı güvenliği için buna güvenmiyorum . Ben ettik makaleyi okuyun . Kablosuz ağım WPA2 ile güvenli bir parolaya sahip.

Aynı zamanda, kablosuz bir ağımın olduğu dünyaya gerçekten reklam vermek istemiyorum. Yakınlarda başka hiçbir WiFi ile nispeten halka açık bir konumdur; 100 yabancılar bir an için "sadece benim WiFi kullanın" olup olmadığını sormak için yürüyüş gerekmez. Güvenlik içinde yanılmak olarak adlandırın .

NOT: Güvenlikle ilgili olarak, paket koklayıcıların beni izlemesinden endişe etmiyorum. Veriler yine de güvende. 1.000 kişiden 1'i ağı bulacak ve şifreli olduğunu görecek. Her nasılsa, içeri girip "Gizli ağınızı paketledim, bir süreliğine kullanabileceğimi düşünüyor musunuz?"


4
Yönlendiricinizde "gizli" olarak ayarlayabilmeniz gerekir, bu bilgisayar tarafından kontrol edilmez.
terdon

3
@Terdon'un dediği gibi, bu PC'niz değil yönlendiriciniz aracılığıyla yapılır. Sorunuzda daha fazla bilgi vermeniz gerekiyor, ne tür bir yönlendirici? Marka ve model? Çoğu yönlendirici size "SSID Yayını" nı devre dışı bırakma seçeneği sunar.
TheFlyingToaster

Yanıtlar:


11

SSID'nizin kayıtlı olmayan istemcilerin ağ listelerinde görünecek şekilde yayınlanmasını durdurmak istiyorsanız, kablosuz erişim noktanızda (veya kablosuz yönlendiricinizde) devre dışı bırakmanız gerekir. Cihazı nasıl yöneteceğinizi bilmiyorsanız, adresini bir tarayıcıya koymayı deneyin. Adresini bilmiyorsanız, çıkışında varsayılan yönlendiriciyi arayın ipconfig.

SSID yayınını devre dışı bırakma seçeneğinin konumu açıkça satıcıya göre değişir, ancak size bir fikir vermek için Linksys X3500'de şöyle görünür:

resim açıklamasını buraya girin

Alıntı yaptığınız makale dezavantajları güzel bir şekilde ele alıyor, bu yüzden bunu yapmanın sonuçlarını anladığınızı varsayacağım.


Bu dezavantajlar tam olarak sorun. Orijinal gönderide de belirttiğim gibi, istemci bilgisayar, SSID yayını kapalıyken birçok bağlantı kesme sorunu olan XP SP3'tür. Daha güvenilir bir çözüm (veya XP için daha iyi bir yazılım) var mı?
just.another.programmer

Ah tamam, bunun ana endişen olduğu belli değildi. Sorunları kendim gördüm ve korkuyorum ki (a) bunun yerine telleri kullanmaktan veya (b) insanları rahatsız etmeden önce iki kez düşünmelerini sağlayan pasif agresif bir SSID kullanmak dışında etraflarında bir yol bilmiyorum :)
Flup

"Pasif agresif SSID" için +1. Kablosuz ağımı bir psikolog bulmam gerekecek.
just.another.programmer

3

Görünüşe göre az çok farkındasınız gibi görünüyor, SSID'yi gizlemek kablosuz ağınızı (daha fazla) güvenli hale getirmiyor .

Çoğu insanın farkında olmadığı şey, SSID'nizi gizlemenin , istemci işletim sistemine bağlı olarak, görünür kalmasını sağlamaktan daha fazla bilgi gösterebileceğidir. SSID'nizi gizlemek bağlantınızı performans ve kararlılık sorunlarına daha yatkın hale getirir.

Konu hakkındaki en sevdiğim makale biraz tarihli olsa da: Technet Blogları: Yayında Olmayan Kablosuz SSID'ler Gizli kablosuz ağların neden kötü bir fikir olduğunu .

SSID'yi gizlerken daha fazla bilgi sızdırması riski hakkında

Ağın adı yalnızca bir tanımlayıcıdır ve bir güvenlik öğesi değildir. Aslında ağın adının, şifreleme veya kimlik doğrulama açısından güvenlik üzerinde hiçbir etkisi yoktur.

Kablosuz bir ağın (SSID) ağ adı yayınlanmazsa, istemciler bunu prob istekleriyle aramalıdır. Dolayısıyla, bir AP ve 100 kablosuz aygıtınız varsa, ağ adının bir aygıtla olan maruziyetini kısmen sınırlarken, 100 aygıtın bunu açığa çıkarmasına neden olursunuz. İstemciler tarafından gönderilen prob çerçeveleri, gerçek AP'ye yakın olsun veya olmasın SSID'yi 60 saniyede bir bildirir. Bu, SSID'yi ağınızın hemen yakınında yayınlayan bir cihaz yerine, şimdi ziyaret ettikleri her kahve dükkanında, otelde ve havaalanında SSID'nin reklamını yapabileceğiniz bu 100 cihaza sahip olduğunuz anlamına gelir. Bu durumun ortaya çıkardığı güvenlik açığı, kablosuz konuşlandırma büyüdükçe daha da kötüleşir.

Daha sonra özetlendi:

Yayın dışı SSID'ler geçerli bir güvenlik önlemi değildir ve istemcileri sürekli olarak soruşturmaya zorladığı için SSID'nin keşfedilmesini kolaylaştırır.

Gizli SSID'lerin bağlantı sorunlarına daha eğilimli olması

Yeni işlemin çalışması için, kablosuz sürücünün prob paketini gizli SSID için AP'ye göndermesi gerekir. NIC sürücüsünde tanımlanan güç ayarlarının AP'nin bu probu alıp almadığını etkileyebileceğini gördük. Bazen iletim gücü ayarının maksimuma ayarlanması probların AP'ye ulaşmasını sağlar.

Şu anda, Intel 3945ABG ve Broadcom 802.11g Ağ Bağdaştırıcıları da dahil olmak üzere, yayınlanmayan SSID'lerle başa çıkmak için Vista yöntemini desteklemeyen veya düzgün çalışmayan birçok yaygın olarak dağıtılmış WLAN sürücüsü vardır.

Intel 3945ABG adaptörü mevcut dizüstü bilgisayar modellerinde çok yaygın bir şekilde dağıtılmaktadır. En yeni Intel sürücüsü iyileştirme sağlar, ancak hazırda bekletme veya hazırda bekletme modundan çıkarken karşılaşılan gizli SSID'lerle ilgili tüm sorunları gidermez.

Broadcom, adlandırılmamış ağ göstermez ve bunu düzeltmeyi planlamaz. Sebeplerden biri, düşük öncelikli olmanın yanı sıra, müşterileri SSID'yi gizlemeyi bırakmaya zorlamaktır, bu da çözmek yerine bir sorun yaratır.


3
Yararlı bilgi (iyi açıklanmamış olmasına rağmen) bu sorusunu cevaplamıyor.
Matt H

"SSID'nizi gizlemek bağlantınızı performans ve kararlılık sorunlarına daha yatkın hale getirir." - Bu benim deneyimim deđildi.
Matt H

İşte çok daha iyi bir makale. howtogeek.com/howto/28653/…
Matt H

Bir ad veren gizli SSID, güvenlik açısından gerçekten sorun değil. Bu ad işletmenizin çevresinde yayınlanıyorsa ve kısmen caddede yayınlanıyorsa zaten kamusal alandadır. SSID'ye işletme adınızı açıklamayan bir ad verebilirsiniz. Sorun çözüldü. Sadece şifreleme kullandığınızdan emin olun! ama en azından bana düşünmem gereken bir şey verdin.
Matt H

Beni takip eden paket koklayıcıların endişesi yok. Veri hepsi zaten güvenlidir. 1.000 kişiden 1'i ağı bulacak ve şifreli olduğunu görecek. Her nasılsa, içeri girip "Gizli ağınızı paketledim, bir süreliğine kullanabileceğimi düşünüyor musunuz?"
just.another.programmer

2

1) Wifi kullanıcı arayüzüne bağlanmalısınız. Genellikle, görüntülemek için tarayıcınıza "192.168.1.1" koymanız yeterlidir.

2) Kesinlikle ayarlarınızı değiştirebileceğiniz bir güvenlik sekmeniz vardır.

3) Kesinlikle "SSID yayını" adı verilen bir seçenek vardır. Devre dışı bırakın ve istediğinizi yapacak.


1
Bunun neden reddedildiğinden emin değilim. Ancak wifi yönlendirici seçeneği sağlıyorsa SSID yayınını kapatmak doğru ayardır.
Matt H
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.